{"id":94386,"date":"2020-09-16T07:43:35","date_gmt":"2020-09-16T05:43:35","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/google-dobavil-podderzhku-kubernetes-v-confidential-computing"},"modified":"2020-09-16T07:43:35","modified_gmt":"2020-09-16T05:43:35","slug":"google-dobavil-podderzhku-kubernetes-v-confidential-computing","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/google-dobavil-podderzhku-kubernetes-v-confidential-computing","title":{"rendered":"Google hat die Unterst\u00fctzung von Kubernetes in Confidential Computing hinzugef\u00fcgt","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><strong>TL;DR<\/strong>: Jetzt kann Kubernetes auf <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/518564\/\">Vertrauliche VMs<\/a><\/noindex> von Google.<\/p>\n<p><\/p>\n<p><img decoding=\"async\" alt=\"Google hat die Unterst\u00fctzung von Kubernetes in Confidential Computing hinzugef\u00fcgt\" src=\"\/wp-content\/uploads\/2020\/09\/d89017f9c2a643951eaf608516fd03d1.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Google hat heute (08.09.2020, <em>Anm. des \u00dcbersetzers<\/em>) auf der Veranstaltung <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.withgoogle.com\/next\/sf\/\">Cloud Next OnAir<\/a><\/noindex> von der Erweiterung seiner Produktpalette durch die Einf\u00fchrung eines neuen Dienstes berichtet.<\/p>\n<p><\/p>\n<p>Vertrauliche GKE-Knoten f\u00fcgen den in Kubernetes ausgef\u00fchrten Workloads mehr Geheimhaltung hinzu. Im Juli wurde das erste Produkt mit dem Namen <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/518564\/\">Vertrauliche VMs<\/a><\/noindex>eingef\u00fchrt, und heute sind diese virtuellen Maschinen bereits allgemein verf\u00fcgbar.<\/p>\n<p><\/p>\n<p>Confidential Computing ist eine Neuheit, die die Speicherung von Daten w\u00e4hrend der Verarbeitung in verschl\u00fcsselter Form vorsieht. Dies ist das letzte Glied in der Kette der Datensicherung, da Cloud-Anbieter bereits Daten beim Eingang und Ausgang verschl\u00fcsseln. Bis vor kurzem mussten Daten w\u00e4hrend der Verarbeitung entschl\u00fcsselt werden, und viele Fachleute sehen darin ein offensichtliches Loch in der Datenverschl\u00fcsselung.<\/p>\n<p><\/p>\n<p>Die Initiative Confidential Computing von Google basiert auf einer Zusammenarbeit mit dem Konsortium Confidential Computing, einer Branchenorganisation zur F\u00f6rderung des Konzepts der \u201eTrusted Execution Environments\u201c (TEE). TEE ist ein gesch\u00fctzter Teil des Prozessors, in dem die geladenen Daten und der Code verschl\u00fcsselt sind, was bedeutet, dass andere Teile desselben Prozessors keinen Zugriff auf diese Informationen erlangen k\u00f6nnen.<\/p>\n<p><\/p>\n<p>Die vertraulichen VMs von Google laufen auf N2D-VMs, die auf AMDs zweiter Generation der EPYC-Prozessoren basieren und die Technologie zur Secure Encrypted Virtualization nutzen, die es erm\u00f6glicht, virtuelle Maschinen vom Hypervisor zu isolieren, auf dem sie laufen. Es wird garantiert, dass die Daten unabh\u00e4ngig von ihrer Nutzung verschl\u00fcsselt bleiben: Workloads, Analysen, Anfragen zum Training von KI-Modellen. Diese virtuellen Maschinen wurden entwickelt, um den Anforderungen jedes Unternehmens gerecht zu werden, das mit vertraulichen Daten in regulierten Bereichen, wie zum Beispiel in der Finanzbranche, arbeitet.<\/p>\n<p><\/p>\n<p>Des Weiteren ist die Ank\u00fcndigung \u00fcber die bevorstehende Beta-Testphase der Vertraulichen GKE-Knoten m\u00f6glicherweise dr\u00e4ngender, die laut Google in der bevorstehenden Version 1.18 eingef\u00fchrt werden. <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.google.com\/kubernetes-engine\">Google Kubernetes Engine<\/a><\/noindex> (GKE). GKE ist eine verwaltete, produktionsbereite Umgebung zum Ausf\u00fchren von Containern, in denen Teile moderner Anwendungen untergebracht sind, die in mehreren Rechenumgebungen ausgef\u00fchrt werden k\u00f6nnen. Kubernetes ist ein Open-Source-Orchestrierungstool, das zur Verwaltung dieser Container verwendet wird.<\/p>\n<p><\/p>\n<blockquote><p>Die Hinzuf\u00fcgung von Confidential GKE-Knoten bietet eine h\u00f6here Geheimhaltung beim Start von GKE-Clustern. Bei der Einf\u00fchrung eines neuen Produkts in der Reihe Confidential Computing wollten wir ein neues Niveau<br \/>\nvon Geheimhaltung und Portabilit\u00e4t f\u00fcr containerisierte Workloads sicherstellen. Die Confidential GKE-Knoten von Google basieren auf der gleichen Technologie wie Confidential VMs und erm\u00f6glichen es Ihnen, Daten im Arbeitsspeicher mit einem einzigartigen pro Knoten erzeugten und vom AMD EPYC-Prozessor verwalteten Verschl\u00fcsselungsschl\u00fcssel zu verschl\u00fcsseln. Diese Knoten werden die Hardwareverschl\u00fcsselung des Arbeitsspeichers auf der Grundlage der SEV-Funktion von AMD verwenden, was bedeutet, dass Ihre Workloads, die auf diesen Knoten ausgef\u00fchrt werden, w\u00e4hrend ihrer Ausf\u00fchrung verschl\u00fcsselt sind.<\/p><\/blockquote>\n<p><em>Sunil Potti und Eyal Manor, Cloud-Technologie-Ingenieure, Google<\/em><\/p>\n<p><\/p>\n<p>Auf Confidential GKE-Knoten k\u00f6nnen Kunden GKE-Cluster so konfigurieren, dass die Knotengruppen auf Confidential VMs ausgef\u00fchrt werden. Einfacher ausgedr\u00fcckt: Alle Workloads, die auf diesen Knoten ausgef\u00fchrt werden, werden w\u00e4hrend der Datenverarbeitung verschl\u00fcsselt.<\/p>\n<p><\/p>\n<blockquote><p>Viele Unternehmen ben\u00f6tigen eine noch h\u00f6here Geheimhaltung bei der Nutzung \u00f6ffentlicher Cloud-Dienste als bei lokalen Workloads, die auf ihren eigenen Infrastrukturen ausgef\u00fchrt werden, was erforderlich ist, um sich vor Angreifern zu sch\u00fctzen. Google Cloud hebt mit der Erweiterung seiner Confidential Computing-Reihe diese Messlatte und bietet Nutzern die M\u00f6glichkeit, Geheimhaltung f\u00fcr GKE-Cluster zu gew\u00e4hrleisten. Angesichts der Popularit\u00e4t von Kubernetes ist dies ein entscheidender Schritt vorw\u00e4rts f\u00fcr die Branche, der Unternehmen mehr M\u00f6glichkeiten bietet, Anwendungen der n\u00e4chsten Generation sicher in der \u00f6ffentlichen Cloud zu hosten.<\/p><\/blockquote>\n<p><em>Holger Mueller, Analyst bei Constellation Research.<\/em><\/p>\n<p><\/p>\n<blockquote><p><strong>N.B.<\/strong> Unser Unternehmen startet vom 28. bis 30. September ein aktualisiertes Intensivseminar <noindex><a rel=\"nofollow\" href=\"http:\/\/to.slurm.io\/ITj8eA\">Kubernetes Basis<\/a><\/noindex> f\u00fcr diejenigen, die Kubernetes noch nicht kennen, aber es kennenlernen und anfangen m\u00f6chten zu arbeiten. Und nach dieser Veranstaltung vom 14. bis 16. Oktober f\u00fchren wir ein aktualisiertes <noindex><a rel=\"nofollow\" href=\"http:\/\/to.slurm.io\/gu-Qhg\">Kubernetes Mega<\/a><\/noindex> Seminar f\u00fcr erfahrene Kubernetes-Nutzer durch, denen es wichtig ist, alle neuesten praktischen L\u00f6sungen f\u00fcr die Arbeit mit den letzten Versionen von Kubernetes und m\u00f6gliche \u201eFallstricke\u201c zu kennen. Auf der Veranstaltung <noindex><a rel=\"nofollow\" href=\"http:\/\/to.slurm.io\/gu-Qhg\">Kubernetes Mega<\/a><\/noindex> werden wir theoretisch und praktisch die Feinheiten der Installation und Konfiguration eines produktionsbereiten Clusters (\u201ethe-not-so-easy-way\u201c), Mechanismen zur Gew\u00e4hrleistung der Sicherheit und Ausfallsicherheit von Anwendungen behandeln.<\/p><\/blockquote>\n<p>Google hat unter anderem bekannt gegeben, dass ihre Confidential VMs ab heute einige neue Funktionen erhalten, da sie \u00f6ffentlich zug\u00e4nglich werden. So sind beispielsweise Audit-Berichte verf\u00fcgbar, die detaillierte Pr\u00fcfprotokolle zur Integrit\u00e4t des AMD Secure Processor enthalten, der zur Erstellung von Schl\u00fcsseln f\u00fcr jede Instanz von Confidential VMs verwendet wird.<\/p>\n<p><\/p>\n<p>Es wurden auch mehr Steuerelemente hinzugef\u00fcgt, um spezifische Zugriffsrechte festzulegen, und Google hat die M\u00f6glichkeit eingef\u00fchrt, jede nicht vertrauliche virtuelle Maschine in einem bestimmten Projekt zu deaktivieren. Zudem verbindet Google Confidential VMs mit anderen Mechanismen zur Gew\u00e4hrleistung der Geheimhaltung, um die Sicherheit zu erh\u00f6hen.<\/p>\n<p><\/p>\n<blockquote><p>Sie k\u00f6nnen eine Kombination aus Shared VPC mit Firewall-Regeln und Organisationsrichtlinien verwenden, um sicherzustellen, dass Confidential VMs Daten mit anderen Confidential VMs austauschen k\u00f6nnen, selbst wenn sie in verschiedenen Projekten betrieben werden. Dar\u00fcber hinaus k\u00f6nnen Sie VPC Service Controls nutzen, um den GCP-Ressourcenbereich f\u00fcr Ihre Confidential VMs festzulegen.<\/p><\/blockquote>\n<p><em>Sunil Potti und Eyal Manor<\/em><\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/southbridge\/blog\/518998\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>TL;DR: \u0422\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c Kubernetes \u043d\u0430 Confidential VMs \u043e\u0442 Google. \u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u0441\u0435\u0433\u043e\u0434\u043d\u044f (08.09.2020, \u043f\u0440\u0438\u043c. \u043f\u0435\u0440\u0435\u0432\u043e\u0434\u0447\u0438\u043a\u0430) \u043d\u0430 \u043c\u0435\u0440\u043e\u043f\u0440\u0438\u044f\u0442\u0438\u0438 Cloud Next OnAir \u0441\u043e\u043e\u0431\u0449\u0438\u043b\u0430 \u043e \u0440\u0430\u0441\u0448\u0438\u0440\u0435\u043d\u0438\u0438 \u043b\u0438\u043d\u0435\u0439\u043a\u0438 \u0441\u0432\u043e\u0438\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442\u043e\u0432 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u043c \u043d\u043e\u0432\u043e\u0433\u043e \u0441\u0435\u0440\u0432\u0438\u0441\u0430. \u0423\u0437\u043b\u044b Confidential GKE \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u044e\u0442 \u0431\u043e\u043b\u044c\u0448\u0435 \u0441\u0435\u043a\u0440\u0435\u0442\u043d\u043e\u0441\u0442\u0438 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0430\u043c, \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u043d\u044b\u043c \u0432 Kubernetes. \u0412 \u0438\u044e\u043b\u0435 \u0431\u044b\u043b \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u043f\u0435\u0440\u0432\u044b\u0439 \u043f\u0440\u043e\u0434\u0443\u043a\u0442 \u043f\u043e\u0434 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435\u043c Confidential VMs, \u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u044d\u0442\u0438 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0435 \u043c\u0430\u0448\u0438\u043d\u044b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":94387,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-94386","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"TL;DR: \u0422\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c Kubernetes \u043d\u0430 Confidential VMs \u043e\u0442 Google.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/google-dobavil-podderzhku-kubernetes-v-confidential-computing\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Google \u0434\u043e\u0431\u0430\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443 Kubernetes \u0432 Confidential Computing | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"TL;DR: \u0422\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c Kubernetes \u043d\u0430 Confidential VMs \u043e\u0442 Google.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/google-dobavil-podderzhku-kubernetes-v-confidential-computing\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-16T05:43:35+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-16T05:43:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Google hat die Unterst\u00fctzung f\u00fcr Kubernetes im Confidential Computing hinzugef\u00fcgt | ProHoster","description":"TL;DR: Kubernetes kann jetzt auf Confidential VMs von Google ausgef\u00fchrt werden.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/google-dobavil-podderzhku-kubernetes-v-confidential-computing","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Google \u0434\u043e\u0431\u0430\u0432\u0438\u043b \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0443 Kubernetes \u0432 Confidential Computing | ProHoster","og:description":"TL;DR: \u0422\u0435\u043f\u0435\u0440\u044c \u043c\u043e\u0436\u043d\u043e \u0437\u0430\u043f\u0443\u0441\u0442\u0438\u0442\u044c Kubernetes \u043d\u0430 Confidential VMs \u043e\u0442 Google.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/google-dobavil-podderzhku-kubernetes-v-confidential-computing","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-16T05:43:35+00:00","article:modified_time":"2020-09-16T05:43:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"94386","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:27:34","updated":"2022-10-03 07:05:15","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/94386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=94386"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/94386\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/94387"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=94386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=94386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=94386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}